Личные данные клиентов московского провайдера «Акадо» обнаружили в открытом доступе
Личные данные клиентов московского провайдера «Акадо» обнаружили в открытом доступе
2 ноября 2018, 16:24

Имена, адреса и телефоны клиентов московского провайдера «Акадо» можно узнать по их IP-адресам через общедоступный сервис whoisбазе европейского регистратора RIPE). Об этом написал IT-консультант Фонда борьбы с коррупцией Владислав Здольников.

По словам эксперта, он наткнулся на эту особенность «Акадо» 11 лет назад, когда оператор еще назывался «Комкор», а теперь вновь проверил их сети «и охренел еще сильнее — от того, что за почти 11 лет ничего не поменялось».

Здольников проверил массивы IP-адресов, которые «Акадо» выделяет своим клиентам для подключения к интернету. В общедоступной базе за этими адресами записаны фамилии, имена, отчества либо названия компаний, адреса подключения и телефоны. Там есть как физические лица, так и компании и госструктуры, использующие «Акадо».

12 октября Здольников сообщил об этом «Акадо», приведя примеры данных, доступных без ограничений. По итогам проверки 22 октября ему ответили, что «информация по запросам whois была отредактирована», и пообещали убрать из базы персональные данные.

Здольников утверждает, что в результате оказались недоступны только данные по тем двум примерам, которые он привел. «Медиазона» действительно смогла увидеть в базе RIPE данные по другим примерам, приведенным Здольниковым.

Глава пресс-службы «Акадо» Светлана Белых пообещала предоставить ответ на запрос «Медиазоны» и посоветовала корреспонденту проверить, как обстоят дела с личными данными в базах других компаний. В записях «Ростелекома» и МГТС (соответственно, первый и второй операторы Москвы по числу абонентов) никаких личных данных в открытом доступе «Медиазона» не нашла.

Позднее в «Акадо» сообщили, что проводят внутреннюю проверку. «Мы всегда с вниманием и благодарностью относимся к критическим замечаниям и проводим тщательный анализ выявленных уязвимостей в информационных системах для предотвращения возможных утечек данных», — добавили в пресс-службе провайдера.

«Акадо» — один из основных операторов московского региона, с 663 тысячами абонентов подключения к интернету на конец 2017 года.

Обновлено в 17:51. Добавлен комментарий «Акадо».